|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#341 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
nella chiavetta deve formarsi una cartella autorun.inf nascosta e di sola lettura, se c'è FD ha funzionato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#342 |
|
Member
Iscritto dal: Jan 2009
Città: provinvicia di Pisa
Messaggi: 152
|
avevo letto ma non vedo nessuna cartella.... ma questo programma non va eseguito da dentro la memoria giusto? io credevo che lanciandolo mi avrebbe chiesto dove eseguire l'operazione invece niente... bah nn so che dire...
|
|
|
|
|
|
#343 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
lanci il programma e quando richiesto inserisci la pendrive e premi ok
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#344 |
|
Member
Iscritto dal: Jan 2009
Città: provinvicia di Pisa
Messaggi: 152
|
ok allora non so xche ma non mi va in esecuzione flash infatti non mi da nessuna istruzione a video.... non so che fare... va beh lascio perde
|
|
|
|
|
|
#345 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 1
|
Quote:
Grazie! E' stato molto utile. |
|
|
|
|
|
|
#346 |
|
Member
Iscritto dal: Aug 2006
Messaggi: 42
|
salve a tutti, leggendo questi post ho trovato molti indizi interessanti ma non sono riuscito ancora ad elimare un problema che mi perseguita da 2 giorni : il problema si chiama
cvasds0.dll[Spyware.Onlinegames] ed è situato all'interno della cartella c:\Impostazioni Locali\temp. Il suddetto file è segnalato ad ogni avvio di windows da MalewareBytes, lo metto in quarantena perchè non lo posso cancellare direttamente, e non mi permette di vedere i file e cartelle nascosti (altrimenti andrei su temp e lo cancellerei manualmente) e neppure di avviare internet in quanto quando clicco su mozilla o ie non succede nulla. Non mi permette nemmeno di lanciare superantispyware. L'unico ragno che ho cavato dal buco è che applicando una scansione completa con maleware, mi trova (assieme a nod32) dei file infetti (non però questo file). Tant'è però che riavviando il pc tutto torna alla normalità. Ho lanciato quindi superantispyware che mi ha eliminato un pò di cose, sembrava tutto sistemato finche non sono andato su c:\ e mi è riapparso il messaggio di questo file da malewarebytes. Ora non posso praticamente più andare su c:\ senza che mi dia errore di internet explorer. Non so proprio più cosa fare, avete per caso un consiglio su come eliminare questo file ? adesso sto provando a installare online armor in modo che quando rifaccio la scansione con maleware (la 3za in 2 giorni) lo metto su per proteggermi, ma non sono molto fiducioso perchè secondo me il file cmq resta anche dopo la scansione.... Vi ringrazio anticipatamente ! Marco |
|
|
|
|
|
#347 |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
io ho seguito la guida ma in pratica adesso so eliminare il problema dalla chiavetta USB ma non riesco a rimuovere il virus dal PC che come ci collego una chiavetta USB me la infetta...
volevo sapere se qualcuno mi sa dire come risolvere anche con il PC senza formattarlo inoltre smanettando sono riuscito a leggere il contenuto del file autorun.inf che viene copiato sui dispositivi usb che attacco al PC assieme a una cartella chiamata makarena lo riporto di seguito: [autorun ;dsafASLÊÔ×ËôûàöéàéàóàóÀÑÊôàñk?fskal?fasëÆÛëôàæäôûëüàæäôüàöÙÎÀÖÉàöóéàóàóà open=MAKARENA///kosabuena.exe ;àûôàäëÔÖÓËÀÓËÀÔÙÆëîàçõóùæàôóàöóàó icon=%SystemRoot%\system32\SHELL32.dll,4 ;àûôàäÇÓÙÏËÀýæôëæûëîàùóëàæùôîüàæùóîÀÆôàóàô action=Open folder*to view files using*Windows*Explorer ;àûôàëáöæÄÙÀËÕÖÓÙÀËôæëàóÙÏÎÀÆÔïóôïàóôà Shell\open\command=MAKARENA///kosabuena.exe ;àôûàëÖÓÆëàæôëïàóëïøçõïäàýôëäàöôëàöóÔÀËôöàëÔÖËÀÖÙÇÎÏÀöôïàôöïàö shell\open\command=MAKARENA///kosabuena.exe ;àûôàöÝÇïôëóÏÀËÔÓËïàóùËÎÏÀÔÓÙÆîàÇØÓÙÎïàôóïàôïàó USEAUTOPLAY=1 :àôûàöäÇÏËÓÔëïÝÀÝÇÓäàÇÝÓÀëäùçõàóëüîàÔÝÆîàûõýùëîàûõùîàõùôûëîàöçõýïëõýöó
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
#348 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
carica i log richiesti dalla guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#349 |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
effettivamente non ha un gran senso, continuo qui allora... ma mi devo vedere se che sono i log richiesti dalla guida che adesso non ricordo, ho fatto tutto solo un paio di giorni fa ma visto che era una bella emergenza perché avevo la discussione della tesi ieri pomeriggio proprio non mi ricordo di questi log... ora vedo se risolvo, se dovessi avere altri problemi continuo a chiedere qui... ciao grazie di avermi risposto
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
#350 |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
scusa l'ignoranza ma per caricare i log che intendi ho letto la nelle regole di sezione ma non ho ben capito che si intende per log nel mio caso credo di aver capito che può bastare quel che ho fatto cioè ho copiato e incollato il contenuto del file .inf o sbaglio?
scusa tanto la mia ignoranza ma io sono laureato in biologia e il PC è solo un' hobby per me inoltre ne so parechio di hardware e overclock ma per il resto sono abbastanza ignorante direi
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
#351 |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
non ho capito che devo fare
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
#352 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
è prevista una scansione che rilascia un log in formato testuale da caricare come da regole di sezione
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#353 | |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
Quote:
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
|
#354 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#355 | |
|
Member
Iscritto dal: Apr 2009
Messaggi: 276
|
Quote:
Codice:
2) Fate una scansione completa del computer con Kaspersky Virus Removal Tool (guida e link al download) Ultima modifica di Jestat : 01-03-2010 alle 16:21. |
|
|
|
|
|
|
#356 | |||
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
Quote:
Quote:
Quote:
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|||
|
|
|
|
|
#357 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#358 |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
in pratica ho ancora il problema iniziale, cioè quando metto una chiavetta usb nel PC anche se la chiavetta è appena formattata, quindi pulita, il PC mi copia dentro la chiavetta due file che sono: autorun.inf e la cartella MAKARENA(questa con icona a forma di cestino)...makarena effettivamente è un cestino se si copia qualche cosa sulla chiavetta e lo si cancela va a finire li dentro...invece autorun.inf contiene il seguente testo :
[autorun ;dsafASLÊÔ×ËôûàöéàéàóàóÀÑÊôàñk?fskal?fasëÆÛëôàæäôûëüàæäôüàöÙÎÀÖÉàöóéàóàóà open=MAKARENA///kosabuena.exe ;àûôàäëÔÖÓËÀÓËÀÔÙÆëîàçõóùæàôóàöóàó icon=%SystemRoot%\system32\SHELL32.dll,4 ;àûôàäÇÓÙÏËÀýæôëæûëîàùóëàæùôîüàæùóîÀÆôàóàô action=Open folder*to view files using*Windows*Explorer ;àûôàëáöæÄÙÀËÕÖÓÙÀËôæëàóÙÏÎÀÆÔïóôïàóôà Shell\open\command=MAKARENA///kosabuena.exe ;àôûàëÖÓÆëàæôëïàóëïøçõïäàýôëäàöôëàöóÔÀËôöàëÔÖËÀÖÙÇÎÏÀöôïàôöïàö shell\open\command=MAKARENA///kosabuena.exe ;àûôàöÝÇïôëóÏÀËÔÓËïàóùËÎÏÀÔÓÙÆîàÇØÓÙÎïàôóïàôïàó USEAUTOPLAY=1 :àôûàöäÇÏËÓÔëïÝÀÝÇÓäàÇÝÓÀëäùçõàóëüîàÔÝÆîàûõýùëîàûõùîàõùôûëîàöçõýïëõýöó ultima cosa, il contentuo del file autorun.inf si riescea leggere solo se quando si è connessa la chiavetta USB si è tentuto premuto il tasto shift e se dopo si è fatto girare il programma Flash_Disinfector altrimenti se si prova ad aprirlo winXP dice che non lo puo aprire perchè è in uso da altro utente o programma... io non so se sta roba è un virus oppure no, so solo che gli antivirus non lo trovano ne quello della guida ne avast aggiornato e so che si trasmette tramite pennina USB e basta perche se trasferisco dati dal PC infettato e viceversa in un PC connesso con un cavetto eternet cros ho visto che non accade nulla mentre trasferendo dati con un'altra chiavetta che ho sul portatile di mia sorella sta roba si è attaccata sia sull'altra chiavetta che sul portatile... seguendo la guida e usando Flash_Disinfector ho imparato a togliere sto coso dalle pennine USB senza perdere il contenuto perche dopo aver fatto girare il prog i due file sopracitati volendo si possono anche cancellare, cosa che invece senza aver fatto girare Flash_Disinfector non si riesce a fare... la mia domanda in sunto è questa: come facio a toglierlo dal PC senza formattare?
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 |
|
|
|
|
|
#359 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#360 | |
|
Senior Member
Iscritto dal: Mar 2007
Città: centro italia
Messaggi: 579
|
Quote:
comunque anche questo non ha trovato nulla, solo una versione anche vecchia di mesi dell'emulatore della PS2 che comunque ho messo in quarantena come mi chiedeva di fare, ma sono sicuro che non è quello il problema perche sulla chiavetta erano mesi che avevo tolto tutto per usarla solo per la roba della tesi, e è proprio dopo l'ennesimo trasferimento di file col PC della proff che è nato l'inghippo... comunque appena posso scansiono anche con l'altro prog e faccio il log, grazie dell' interessamento ma ormai mi sto piegando all' idea di formattare che poi è pure parecchio che non deframmento, una bella formattata a PC e portatile e passa la paura mi sa PS: inoltre l'emulatore della PS2 che ha trovato come minaccia sta pure salvato sul disco dove salvo i dati non sull' HD dove è istallato xp, quindi lo escluderei proprio
__________________
CPU:Athlon4800X2@2700Mhz RAM:2GbDDR400@450Mhz VGA:8800Gtx768MbVram@612-1566-1944Mhz Monitor:HP2309 SO1:WINXP32x86 SO2:WIN7x64 Ultima modifica di lucdex : 02-03-2010 alle 14:40. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:20.





















